Votre smartphone Android est à la merci d’une attaque de pirates si vous ne faites pas cette mise à jour
Google vient de corriger des failles de sécurité critiques dans Android. Certaines d’entre elles sont déjà utilisées par des pirates pour attaquer des téléphones. Une mise à jour rapide est indispensable pour rester protégé.
Les smartphones Android sont souvent la cible de campagnes de piratage qui passent inaperçues. Ces attaques reposent sur des failles de sécurité, parfois invisibles pour l’utilisateur, mais qui permettent à des pirates d’accéder aux fichiers du téléphone ou d’en prendre le contrôle à distance. Pour limiter ces menaces, Google publie chaque mois des mises à jour qui comblent celles qui sont identifiées dans le système. Mais certaines vulnérabilités sont découvertes alors qu’elles sont déjà exploitées par des groupes malveillants.
Dans sa mise à jour de sécurité d’avril 2025, Google corrige 62 failles réparties sur plusieurs composants du système Android. Deux d’entre elles sont particulièrement préoccupantes, car elles ont été repérées dans des attaques réelles. Référencées CVE-2024-53150 et CVE-2024-53197, elles concernent le sous-système USB du noyau Linux utilisé par Android. Elles permettent respectivement de récupérer des données confidentielles et d’obtenir un accès étendu au système sans autorisation. Selon le blog de l’entreprise, aucune action de l’utilisateur n’est nécessaire pour qu’une attaque fonctionne.
Deux failles critiques dans Android ont déjà été exploitées pour pirater des smartphones
Les deux vulnérabilités partagent un score de gravité de 7,8 sur l’échelle CVSS, indiquant un niveau de risque élevé. CVE-2024-53197 avait déjà été identifiée dans une attaque ciblée contre un militant en Serbie à la fin de l’année 2024. Selon Amnesty International, cette faille faisait partie d’une chaîne de trois vulnérabilités utilisée pour contourner toutes les protections de l’appareil. Google a progressivement corrigé les autres éléments de cette attaque dans ses précédentes mises à jour mensuelles.
Avec la mise à jour d’avril, les trois failles utilisées dans ce type d’attaque sont désormais colmatées. Le risque de réutilisation de cette méthode est donc fortement réduit, à condition que les utilisateurs installent le correctif. Comme toujours, la diffusion dépend des fabricants de téléphones Android. Pour vérifier si elle est disponible, il suffit d’ouvrir les Paramètres, puis d’aller dans Système > Mise à jour du système, et de lancer une recherche. Installer la dès qu’elle apparaît permet de se protéger contre des attaques invisibles et difficiles à détecter.